Fuite de sécurité critique dans n8n exploitée activement par CISA avec 24 700 instances toujours exposées
L'agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté, mercredi, une faille de sécurité critique affectant n8n à son catalogue des vulnérabilités exploitées connues (KEV), sur la base de preuves d'exploitation active. La vulnérabilité, identifiée sous le code CVE-2025-68613 (score CVSS : 9,9), concerne un cas d'injection d'expression pouvant entraîner une exécution de code à distance. Cette faille de sécurité a été corrigée.